نحن شركة برمجيات لوجستية تضم 45 موظفاً ومقرها في شيكاغو. نجري حالياً محادثات مع مورد أمني جديد لخوادمنا السحابية وشبكتنا الداخلية. اقترحوا علينا إضافة "تقنية الخداع" (deception technology) بجانب برامج حماية النقاط الطرفية القياسية، وقدموا عرضاً لترخيص سنوي بقيمة 18.000 USD.
جادلت في الاجتماع بأن هذا المفهوم لا يختلف عن مصيدة المخترقين (honeypot) المعروفة منذ سنوات، وأن إعداد خادم افتراضي فارغ ومراقبة حركة مرور الشبكة سيعطينا نفس النتيجة تقريباً بتكلفة شبه معدومة. لكن مهندس المبيعات يزعم أنها ليست مصيدة ثابتة، بل تولد طبقات خداع نشطة وكمائن ديناميكية.
ما هو الفارق الفعلي والعملي بين هذين المفهومين في بنية تحتية متوسطة الحجم مثل بنيتنا؟ وهل يستحق تخصيص ميزانية لمثل هذه المنصات التجارية عناء التكلفة التشغيلية والإنذارات الكاذبة مقارنة بإعداد مصيدة عادية وتركها؟